近日,黑客假冒Python軟件包索引(PyPI)知名“requests”庫發布新版,使用Sliver C2跨平臺植入框架攻擊MacOS設備,意圖獲取企業網絡權限。
此種攻擊方式,據安全專家Phylum分析,由多步及混淆層組成,其中包括利用PNG圖像文件中隱藏技術在目標機上部署Sliver框架。
了解到,Sliver為一款跨平臺(Windows、macOS、Linux)開源對抗框架測試套件,專為“紅隊”行動設計,模擬敵方行為測試網絡防御能力。其主要功能包括定制化植入生成、命令與控制(C2)功能、后開發工具/腳本及豐富的攻擊模擬選項。
Phylum最初發現名為“requests-darwin-lite”的惡意Python MacOS軟件包,該軟件包為流行的“requests”庫的良性分支,托管于PyPI。
該軟件包包含一個17MB的PNG圖像文件,其中包含Sliver的二進制文件及Requests標志。在MacOS系統安裝過程中,PyInstall類將執行解碼base64編碼字符串的命令(ioreg),獲取系統UUID。
若匹配成功,則讀取PNG文件內的Go二進制文件,并從特定位置提取。Sliver二進制文件被寫入本地文件,修改文件權限使其可執行,最后在后臺運行。
在Phylum向PyPI團隊報告請求后,官方已刪除該軟件包。
-
開源
+關注
關注
3文章
4204瀏覽量
46130 -
軟件包
+關注
關注
0文章
115瀏覽量
12142 -
python
+關注
關注
57文章
4876瀏覽量
90025
發布評論請先 登錄
【iotauth 】 IOT 鑒權庫的技術實踐
什么是 SASE?| 安全訪問服務邊緣
企業網絡架構多久未更新了?為何企業選擇SD-WAN開啟敏捷轉型?
你的企業網絡,是否真的“跟得上”數字化轉型的腳步?
企業網絡架構全景:從全球化互聯到云邊協同的演進之路
從基礎建設到全面融合:企業網絡與安全架構的進化之路
多云架構時代:解碼企業網絡安全的全新基因
廣州郵科管理型匯聚光纖交換機:企業網絡升級的“智慧引擎”
企業安全訪問網關:ZeroNews反向代理
Pico Technology發布Python軟件包pyPicoSDK
中宇聯SDWAN:重塑企業網絡智能連接新紀元
銳捷網絡重磅發布RG-UNC CS網絡數字化平臺:四大核心能力重塑企業網絡管理新范式
?如何在虛擬環境中使用 Python,提升你的開發體驗~
黑客借Python包庫盜取企業網絡訪問權
評論